РФ

Positive Technologies помогла исправить уязвимости в отечественной системе управления сайтами NetCat CMS

Эксперты команды PT SWARM Алексей Соловьев и Ян Чижевский выявили множественные уязвимости в NetCat CMS. По данным компании-разработчика, на этой системе управления сайтами работает более 15 тысяч порталов. Продукт входит в реестр программного обеспечения Минцифры. Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление ПО. Пользователям необходимо установить версию 7.0 или последующие.

"Солар" увеличил выручку на 34% до 3,1 млрд руб. в первом квартале 2025 года

ГК "Солар" (далее также "Солар" или "Группа"), ведущий российский провайдер комплексной кибербезопасности, публикует результаты деятельности за первый квартал 2025 года по данным управленческого учета в соответствии со стандартами МСФО. "Солар" увеличил выручку на 34% в первом квартале 2025 года по сравнению с аналогичным периодом прошлого года, усилив свои позиции на рынке информационной безопасности России. Динамика выручки от продаж продуктов ИБ по итогам первого квартала 2025 года существенно улучшилась по сравнению с предыдущим периодом, продемонстрировав рост в размере 33%. Группа в рамках консервативного сценария на 2025 год планирует сохранить двузначные темпы роста выше рынка ИБ при увеличении эффективности бизнеса, в первую очередь, за счет усиления позиций в корпоративном сегменте, дальнейшего расширения продуктового и сервисного портфеля, в том числе, среднего и малого бизнеса. Ключевые итоги и события 1 квартала 2025 года: "Солар" в первом квартале сохранил сильные двузначные темпы роста выручки за счет привлечения новых клиентов и роста продаж как сервисов ИБ, так и активного развития продуктового портфеля. Выручка Группы в первом квартале 2025 года увеличилась до 3,1 млрд руб., обеспечив рост на 34% в сравнении с первым кварталом 2024 года: Выручка от сервисов ИБ, в том числе, обеспечивающих регулярные доходы от аутсорсинга и подписок, в первом квартале 2025 года выросла на 34% в сравнении с первым кварталом 2024 года и составила 2,6 млрд руб. Выручка от продуктов ИБ в первом квартале 2025 года увеличилась на 33% в сравнении с первым кварталом 2024 года и составила 0,5 млрд руб., демонстрируя существенное ускорение темпов роста из квартала в квартал. "Солар" продолжает развивать линейку современных продуктов и решений ИБ, а также увеличивать долю собственных продуктов в сервисах Группы. Наиболее значительную часть доходов Группа продолжает получать от заказчиков, относящихся к критической информационной инфраструктуре (КИИ), что обеспечивает дополнительную устойчивость бизнес-модели в условиях геополитической нестабильности и волатильности экономики в целом. Крупнейшая база знаний о киберугрозах в России, формируемая в режиме реального времени в рамках работы центра исследований киберугроз Solar4RAYS и анализа больших данных из собственных источников и из сети Ростелекома, создает для Группы значительные конкурентные преимущества. Группа развивает крупнейший в России центр мониторинга киберугроз Solar JSOC, а также широкий портфель продуктов и сервисов ИБ для всех категорий клиентов. Финансовые итоги периода январь-март отражают сезонность бизнеса Группы, характерную для всего российского рынка ИТ: исторически поступление большей части выручки в рамках финансового года приходится на второе полугодие, в то время как операционные расходы распределены более равномерно в течение всего года, что привело к отрицательному показателю OIBDA на уровне 0,4 млрд руб. в первом квартале 2025 года. Рентабельность бизнеса имеет тенденцию к существенному росту во втором полугодии. При этом Группа стабильно наращивает долю рекуррентной выручки, что позволяет снижать влияние сезонности. "Солар", реализуя стратегию активного роста, по итогам последних 12 месяцев увеличил число сотрудников на 16% до 2502 человек [1] – это как ИТ-персонал, так и специалисты в сфере маркетинга и продаж, нацеленные на расширение присутствия Группы в корпоративном сегменте, что также оказало влияние на финансовый результат Группы в первом квартале 2025 года. В январе 2025 года Группа в рамках планомерной реализации стратегии развития продуктового портфеля закрыла сделку по покупке 49% доли в российском разработчике платформы мониторинга "Гефест Технолоджиз". Сделка позволит "Солару" укрепить позиции на растущем рынке корпоративных решений для управления событиями информационной безопасности (SIEM). "Инструменты кибератак усложняются с каждым годом, их скорость растет, и даже в условиях потенциального снижения международной напряженности цифровизация и киберзащита остаются приоритетом для бизнеса и государства. В этих условиях главная задача — адаптация к угрозам через комплексный подход к информбезопасности, инвестиции в технологии и подготовку специалистов. Мы видим растущий спрос на продукты и сервисы в сфере ИБ. По итогам первого квартала 2025 года "Солар" показал уверенный рост выручки на 34% в сравнении с первым кварталом прошлого года, укрепив свои позиции на рынке и подтвердив статус лидера роста. "Солар" продолжает расширять клиентскую базу, развивать решения-чемпионы и запускать новые актуальные предложения. Приоритет Группы – это комплексный подход к ИБ-проектам, в котором мы выступаем архитектором и несем ответственность за конечный результат. В среднесрочной перспективе мы планируем усилить свои позиции в сегменте крупных корпораций за счет комплексного предложения и расширения регионального присутствия нашего бизнеса. Еще одно важное направление работы для нас – активное развитие продуктового портфеля как за счет собственной разработки, так и покупки готовых решений и команд, а также простые и удобные сервисы для малого и среднего бизнеса. Мы намерены сохранить темпы роста выше среднерыночных. Наш консервативный сценарий подразумевает двузначные темпы роста в нынешнем году наряду с контролем затрат и повышением эффективности бизнеса". Ключевые финансовые показатели: Показатель, млн руб. 1 кв. 2025 1 кв. 2024 Изм., % Выручка 3 064 2 291 34% - Сервисы 2 569 1 917 34% - Продукты 495 373 33% OIBDA (374) 483 - Развитие линейки сервисов и продуктов ГК "Солар" в 1 квартале 2025 года: ГК "Солар" в первом квартале 2025 года продолжила активное развитие портфеля сервисов и продуктов ИБ как в рамках собственной разработки, так и за счет покупки нишевых игроков. Развитие сервисов ИБ Выручка от сервисов ИБ, в том числе, обеспечивающих регулярные доходы от аутсорсинга и подписок, в первом квартале 2025 года выросла на 34% в сравнении с первым кварталом 2024 года и составила 2,6 млрд руб. Выручка от продуктов ИБ в первом квартале 2025 года увеличилась на 33% в сравнении с первым кварталом 2024 года и составила 0,5 млрд руб., демонстрируя существенное ускорение темпов роста из квартала в квартал. "Солар" продолжает развивать линейку современных продуктов и решений ИБ, а также увеличивать долю собственных продуктов в сервисах Группы. Развитие продуктов ИБ Расширили продуктовую линейку Solar Space по модели on-premise (установка на стороне клиента). Программное обеспечение поможет крупным корпорациям обезопасить свои сайты от DDoS-атак мощностью до 500 тысяч запросов в секунду, взлома и вредоносных ботов. Прошли сертификацию для включения ПАКа Solar Dozor версии 8.0 в Единый реестр российских программ для ЭВМ и БД Минцифры России". Это упрощает для компаний-заказчиков выбор Solar Dozor в рамках импортозамещения, гарантируя соответствие ПАКа установленным требованиям безопасности. Обеспечили совместимость решений Solar Dozor и WorksPad для минимизации утечки с мобильных устройств. Совместимость решений Solar Dozor и WorksPad поможет компаниям минимизировать риски утечек конфиденциальной информации, в том числе персональных данных, избежать штрафных санкций, а также обеспечить соответствие требованиям регуляторов.  Расширили возможности для обнаружения и минимизации атак и уязвимостей благодаря межсетевому экрану нового поколения Solar NGFW 1.5. Новая версия предлагает расширенные возможности по обнаружению и предотвращению сетевых атак и уязвимостей, включая SSL-инспекцию, интеграцию со сторонними системами по API, улучшенные настройки сигнатур в модуле IPS. Реализовали функционал для снижения затрат для клиентов на DevSecOps на 15% в новой версии Solar appScreener. Функционал платформы для анализа кода позволяет оптимизировать процесс DevSecOps за счет более эффективного использования ресурсов. Внедрение решений для анализа кода в процесс разработки снижает риски самых распространенных уязвимостей мобильных и веб-приложений. Подтвердили совместимость с платформой управления учетными записями Solar inRights ОС Astra Linux. В результате значительно уменьшился риск утечки конфиденциальной информации из компаний. В реестр "Банк технологий" Москвы вошли девять ИБ-решений "Солара": DLP-платформа Solar Dozor, межсетевой экран нового поколения Solar NGFW, решение для контроля доступа пользователей в интернет Solar webProxy, технологии по управлению доступом: IdM-система Solar inRights, платформа для управления привилегированным доступом Solar SafeInspect и решение Solar DAG. В сегменте безопасной разработки представлен российский анализатор кода приложений Solar appScreener, а также технологии "Солара" в области мониторинга эффективности рабочего времени сотрудников и защиты рабочих станций от целенаправленных атак. В апреле 2025 года вместе с мобильным оператором T2 и ГК "Солар" подвели итоги девяти месяцев работы сервиса по проверке утечек персональных данных частных лиц. С момента запуска услуги в августе 2024 года клиенты T2 заказали более 2 млн отчетов об утечках. Около 65% клиентов воспользовались сервисом более одного раза. [1] На 31 марта 2025 года по сравнению с 31 марта 2024 года.

Solar inRights 3.7 — больше скорости, меньше рутины: пакет инструментов SDK, обновленная конфигурация, улучшенный UI

ГК "Солар", архитектор комплексной кибербезопасности, представила версию IdM-платформы Solar inRights 3.7. Среди обновлений ─ пакет инструментов SDK (software development kit) для разработки плагинов, скриптов и конфигураций, упрощенная интеграция с источником кадровых данных 1C и управляемыми системами. Таким образом, надежная идентификация пользователей и разграничение прав доступа на базе Solar inRights 3.7. становятся стержнем для концепции Zero trust и архитектуры комплексной кибербезопасности в бизнесе и госсекторе. Solar inRights – это решение для управления учетными записями и правами доступа к корпоративным данным. В новой версии Solar inRights 3.7 "Солар" выбрал последовательный подход к развитию технологий управления доступом, который предотвращает утечку персональных данных и конфиденциальной информации. Как отмечают эксперты компании, на рынке формируется тренд на межсистемное взаимодействие IdM-платформ с технологиями защиты данных, продуктами класса SIEM, DAG, а также ведущими российскими EPR, CRM и другими корпоративными решениями. Эксперты "Солара" добавили пакет инструментов SDK для разработки плагинов, скриптов и конфигураций в обновленную версию Solar inRights 3.7, которые упрощают интеграцию и расширяют функциональность IdM-платформы. Стандартная конфигурация продукта активно развивается в соответствии с требованиями заказчиков. В новой версии Solar inRights 3.7 обновлены шаблоны подключения управляемых систем MS Active Directory и MS Exchange. Также создан новый шаблон подключения источника кадровых данных 1С. Взаимодействие между всеми системами осуществляется по Rest API для эффективного обмена информацией. Четкое распределение обязанностей пользователей Solar inRights обеспечены за счет пересмотра бизнес-ролей сотрудников. Также доработаны несколько модулей системы, которые повышают удобство работы с объектами и данными: со справочниками, маршрутами, ролями, карточками пользователей и с заявками. "В Solar inRights 3.7 мы уделили особое внимание простоте интеграции с кадровыми системами и управляемыми сервисами. Это позволяет ИТ-специалистам быстро развернуть платформу и встроить её в ИТ-инфраструктуру клиента. Готовый SDK делает нашу IdM-платформу более гибкой. Теперь администраторы и разработчики могут легко создавать плагины и скрипты под конкретные задачи бизнеса. Доработанные отчёты помогают контролировать доступ пользователей, оперативно выявлять нарушения и минимизировать риски нарушения прав доступа к чувствительным данным. Все нововведения сокращают время внедрение нашего продукта и снижают нагрузку на ИТ-команду клиента". Разработчики "Солара" доработали форму заявки, которая отображает весь маршрут согласования, включая его последовательность, текущий статус и завершенные этапы. Таким образом, инициаторы, согласующие лица и администраторы получают удобный и прозрачный инструмент для выдачи прав доступа. В версии Solar inRights 3.7 доработана внутренняя ролевая модель системы и добавлена новая роль "Аудитор". Она позволяет просматривать информацию в корпоративном хранилище, даже если у сотрудника нет прав вносить в нее изменения. В результате упрощается работа администратора IdM-платформы "Солара" при выдаче прав для аудиторских проверок. В новой версии также реализованы возможности для выполнения массовых операций. Они ускоряют обмен данными IdM-платформы с управляемыми системами: создают необходимые роли и распределяют их по каталогам. Это значительно сокращает трудозатраты IT-подразделений по настройке подключения управляемых систем. Эксперты "Солара" улучшили информирование пользователей Solar inRights о сбоях при назначении полномочий в управляемых системах. Теперь IdM-платформа автоматически переводит заявку в статус "Выполнено, есть ошибки", этот статус можно посмотреть в журнале сбоев в карточке заявки. Если администратор устранил сбой в системе, то Solar inRights 3.7. может автоматически переводить заявку в конечный статус, а также дает возможность в ручном режиме перевести заявку в статус "Выполнено" с соответствующими правами. Разработчики IdM-платформы Solar inRights 3.7 завершили редизайн продукта: улучшили навигацию внутри системы и доработали формы для просмотра данных и работы с информацией. Solar inRights сертифицирован ФСТЭК России на соответствие требованиям по безопасности информации по 4-му уровню доверия, поддерживает интеграцию с DLP-платформой Solar Dozor, Solar DAG, работает с ОС "Astra Linux" и постоянно наращивает возможности эффективной интеграции с 1С.

Solar NGFW 1.6: автоматизация процессов, расширенная защита сетевой инфраструктуры и до 2000 сигнатур от "Солара" "под капотом"

ГК "Солар", архитектор комплексной кибербезопасности, выпустила новый релиз Solar NGFW 1.6. Обновленная версия межсетевого экрана нового поколения поддерживает до 2 000 IPS-сигнатур от лидера в области знания тактик и методов атак киберпреступников и обновляет их автоматически в центре исследования киберугроз Solar 4RAYS. В новой версии "Солар" завершил важный этап комплексного развития продукта. Новая версия снижает киберриски, автоматизирует управление сетевой инфраструктурой и сокращает затраты на ее эксплуатацию.

"Солар" планомерно расширяет функциональность продукта с опорой на данные об актуальном ландшафте киберугроз и приоритеты бизнеса по защите сетевой инфраструктуры. Согласно данным Центра противодействия кибератакам Solar JSOC
ГК "Солар", в 2024 году 27% подтвержденных инцидентов были связаны с сетевыми атаками, при этом их доля выросла в два раза по сравнению с 2023 годом (14%). Злоумышленники постоянно сканируют внутренние сети, веб-приложения, корпоративные системы и устройства сотрудников в поисках уязвимостей для развития атак на сетевую инфраструктуру.

Как отмечают 44% представителей бизнеса, для клиентов важным фактором при выборе NGFW является наличие сигнатур, разработанных вендором. С учетом этого запроса в новой версии Solar NGFW реализовано автоматическое обновление около 2000 IPS-сигнатур от Центра исследования киберугроз Solar 4RAYS и автоматизировано обновление около 24 тысяч оптимизированных сигнатур из международной базы "ET Open". Теперь клиент может сам устанавливать периодичность или график обновления в зависимости от политик безопасности организации.

"Мы постоянно учитываем актуальные тренды киберугроз для корпоративных сетей при обновлении Solar NGFW. С помощью новой версии продукта клиенты могут снизить киббериски, повысить эффективность и отказоустойчивость сетевой инфраструктуры, а также автоматизировать рутинные процессы без участия ИБ-специалистов. В результате снижается нагрузка на обслуживание и эксплуатацию ИТ-инфраструктуры".

В версии Solar NGFW 1.6 также появилась возможность настройки протоколов BGP, NTP и DHCP. Они автоматизируют управление сетевой инфраструктурой и снижают операционные затраты на ее внедрение и эксплуатацию. BGP (Border Gateway Protocol) обменивается маршрутной информацией между автономными системами и выбирает оптимальные пути для передачи данных. Этот протокол сокращает время простоя ИТ-систем и повышает отказоустойчивость сетевой инфраструктуры.

Сервер DHCP (Dynamic Host Configuration Protocol) автоматизирует настройку параметров IP-адресов и других связанных параметров конфигурации. Сервер снижает трудозатраты на развертывание новых систем и ускоряет масштабирование инфраструктуры клиента. Одна из конфигураций сервера – DHCP-relay – помогает сетевым устройствам пересылать DHCP-трафик от сервера к клиентам в разных сетях.

По данным ГК "Солар", для 64% компаний также важно централизованное управление, мониторинг и хранение логов. Эту задачу невозможно реализовать без синхронизации времени устройств для правильного логирования, аудита и расследования инцидентов. Для этой задачи команда разработчиков добавила протокол NTP (Network Time Protocol) в Solar NGFW 1.6.

Технология policy-based routing (маршрутизация на основе политик) в обновленной версии Solar NGFW 1.6 адаптирует маршруты в зависимости от заданных правил и обеспечивает более точный контроль над потоками данных. Например, критичные данные можно перенаправлять по специально выделенным каналам или распределять трафик без изменения основной таблицы маршрутизации. В результате повышается стабильность работы сервисов и важных бизнес-процессов.

В Solar NGFW 1.6 реализована полноценная работа кластера Active-Passive с поддержкой протокола динамической маршрутизации OSPF. Активный узел автоматически синхронизирует конфигурацию процесса OSPF на резервный, и наоборот. Такая синхронизация обеспечивает согласованность настроек и упрощает обслуживание системы. Это снижает риск ошибки маршрутизации и системной конфигурации между узлами.

Solar NGFW — виртуальный и программно-аппаратный межсетевой экран нового поколения для комплексной защиты корпоративной сети от сетевых атак и вредоносного ПО. Решение управляет доступом к веб-ресурсам. Отличается высокой производительностью и современным веб-интерфейсом с автоматизацией рутинных операций.

Solar NGFW зарегистрирован в реестре российского программного обеспечения Минцифры России и сертифицирован в
соответствии с требованиями, предъявляемыми к межсетевым экранам и средствам обнаружения вторжения ФСТЭК России.
Решение демонстрирует эффективную защиту сетевой инфраструктуры в корпоративном и государственном секторах и на
объектах КИИ.

Standoff 15: белые хакеры из 15 стран сразятся за призовой фонд в $50 000

Международная кибербитва Standoff 15 пройдет с 21 по 24 мая в рамках киберфестиваля Positive Hack Days в "Лужниках". В крупнейших соревнованиях по информационной безопасности примут участие более 40 команд атакующих и защитников из 15 государств, включая страны Европы, СНГ, Юго-Восточной Азии и Ближнего Востока. По итогам кибербитвы сильнейшие красные команды разделят общий призовой фонд в $50 000. Команды "синих" займутся расследованием живых хакерских атак и защитой отраслей, чтобы потом применить полученные знания в реальной жизни.

Positive Technologies: 80% кибератак на Ближнем Востоке приводят к утечкам конфиденциальных данных

Эксперты Positive Technologies, лидера в области результативной кибербезопасности, провели исследование киберугроз, актуальных для стран Ближнего Востока, изучив влияние цифровизации, активность организованной киберпреступности и состояние теневого рынка. Они выяснили, что за каждой третьей успешной атакой в регионе стоят APT-группировки, охотно атакующие госучреждения и объекты критически значимой инфраструктуры. В исследовании отмечается, что стремительное внедрение новых ИТ-решений в регионе повышает эффективность предприятий в различных отраслях экономики, но в то же время делает эти отрасли доступнее для злоумышленников.

Positive Technologies представила обновленный онлайн-полигон Standoff Defend для практической подготовки специалистов по ИБ

Обновленная версия Standoff Defend позволяет специалистам по информационной безопасности непрерывно прокачивать свои навыки, тренируясь в условиях, моделируемых на основе тактик и техник APT-группировок и максимально приближенных к реальным. Обновленная версия Standoff Defend доступна по подписке и ориентирована на компании с собственным SOC, она позволяет специалистам развивать компетенции без риска для реальной инфраструктуры.

Эксперты Primo RPA рассказали о роботизации для ТЭК

Специалисты нашей компании выступили на круглом столе "Опыт использования технологий гиперавтоматизации" для ИТ-директоров топливно-энергетических компаний Санкт-Петербурга. Мероприятие организовали совместно с партнёрами — "УЦ Газинформсервис" и ЦТР "Некст". С коллегами обсудили, как бизнесу выстроить систему гиперавтоматизации и получить быстрый эффект от RPA.Эксперты Primo RPA рассказали, как сократить долю рутинных операций в финансах, логистике и HR за счет роботизации, и чем программные роботы превосходят классическую автоматизацию. Отдельно отметили простую интеграцию платформы с другими ИТ-системами.Специалисты "УЦ Газинформсервис" поделились пошаговой схемой внедрения RPA на примере крупной энергетической компании — от отбора процессов до создания отказоустойчивой инфраструктуры. Представители компании "Некст" представили авторскую методику расчета эффективности роботизации. Методика учитывает 10 метрик и используется, в том числе, в масштабных проектах Группы ММК.Круглый стол вызвал активное обсуждение. Участники отметили высокий потенциал RPA для оптимизации внутренних процессов.